Hi.Amoㅤㅤ 2021-12-17 11:46 采纳率: 85.7%
浏览 15
已结题

Spring Security的CsrfFilter中csrf-token会不会出现并发问题

问题遇到的现象和发生背景

如题:Spring Security的CsrfFilter中csrf-token

我的解答思路

为了防止csrf攻击,spring security加入了csrffiler过滤器,
1.每次请求的时候都会带有csrf-token并跟tokenRepository中的token比对,比对通过了则替换成新的csrf-token
2.下次请求会带有上次新的csrf-token,像步骤一时一样,比对然后替换成新的

问题出现

当csrf-token=1 时,重复提交了两次,出现了并发问题,那第一次请求完成更新了token返回了,第二次校验失败了并且没有返回csrf-token
那么csrf-token就丢失了

问题是:
是不是会出现这样的并发问题

  • 写回答

0条回答 默认 最新

    报告相同问题?

    问题事件

    • 系统已结题 12月25日
    • 创建了问题 12月17日

    悬赏问题

    • ¥15 c语言怎么用printf(“\b \b”)与getch()实现黑框里写入与删除?
    • ¥20 怎么用dlib库的算法识别小麦病虫害
    • ¥15 华为ensp模拟器中S5700交换机在配置过程中老是反复重启
    • ¥15 java写代码遇到问题,求帮助
    • ¥15 uniapp uview http 如何实现统一的请求异常信息提示?
    • ¥15 有了解d3和topogram.js库的吗?有偿请教
    • ¥100 任意维数的K均值聚类
    • ¥15 stamps做sbas-insar,时序沉降图怎么画
    • ¥15 买了个传感器,根据商家发的代码和步骤使用但是代码报错了不会改,有没有人可以看看
    • ¥15 关于#Java#的问题,如何解决?